Para fortalecer la seguridad de su plataforma, recomendamos modificar los estándares de contraseña predeterminados para todos los usuarios. Implementar reglas robustas de contraseña contribuye a un entorno más seguro y alinea a su organización con las mejores prácticas de gestión de contraseñas. Este artículo le guiará para acceder a estas configuraciones y realizar los ajustes necesarios.
Acceso a la Configuración de Contraseñas
Para acceder a la configuración de contraseñas:
- En la página principal, seleccione el botón Admin en la parte inferior del menú de navegación izquierdo.
- Desde el menú de navegación izquierdo, haga clic en “Plataforma”, “Seguridad” y luego en "Contraseña".
Configuración de Contraseñas
Una vez en la Configuración de Contraseñas, puede configurar lo siguiente:
- Cambiar Contraseña en el Primer Inicio de Sesión: Si esta opción está activada, los nuevos usuarios deberán crear una contraseña segura inmediatamente al iniciar sesión por primera vez. Esto garantiza la seguridad de la contraseña desde el principio.
- Longitud Mínima: Esta configuración desalienta el uso de contraseñas fáciles de adivinar y añade una capa extra de protección. Recomendamos establecer una longitud mínima de contraseña de al menos 10 caracteres.
- Bloquear Cuenta: Al configurar una política de bloqueo de cuenta, puede prevenir accesos no autorizados y protegerse contra ataques de fuerza bruta. Recomendamos bloquear las cuentas después de 5 intentos fallidos de inicio de sesión.
- Tiempo de Espera de Sesión: Personalizar los tiempos de espera de sesión es crucial para la seguridad, especialmente en situaciones donde los usuarios podrían dejar sus dispositivos desatendidos. Establecer un tiempo de espera de sesión ayuda a reducir el riesgo de acceso no autorizado si un usuario olvida cerrar sesión. Recomendamos un tiempo de espera de sesión de 60 minutos; la duración mínima es de 5 minutos y la máxima de 1440 minutos (24 horas).
-
Expiración de Contraseña: Implementar una política de expiración de contraseñas ayuda a asegurar que las contraseñas se cambien regularmente, reduciendo el riesgo de compromisos a largo plazo. La configuración predeterminada es que las contraseñas expiren cada 180 días. Al expirar, se solicitará a los usuarios que restablezcan su contraseña inmediatamente al iniciar sesión. Las fechas de configuración y restablecimiento de contraseñas se han registrado desde el 15 de abril de 2024. La expiración ocurre 180 días después de la última fecha de configuración o restablecimiento. Para los usuarios que no han restablecido sus contraseñas desde el 15 de abril de 2024, las fechas de expiración están escalonadas en las siguientes fechas: 18 de enero de 2025, 25 de enero de 2025, 1 de febrero de 2025 y 8 de febrero de 2025. Tenga en cuenta que ni los usuarios ni los administradores recibirán notificaciones anticipadas sobre expiraciones próximas; se pedirá a los usuarios que restablezcan sus contraseñas expiradas al iniciar sesión.
Después de realizar los cambios deseados, haga clic en "Guardar Cambios".
If you have any questions, please contact Awardco Admin Support.